OVH Cloud OVH Cloud

TK5NN infecté a priori...

48 réponses
Avatar
inforadio
Bonjour,

je viens de recevoir un email de TK5NN (chez radioamateur.org) dont le
titre est vide avec le texte "Mail transaction failed. Partial message
is available".

J'espere que vous n'avez pas cliqué dessus par "erreur"... Si c'est le
cas, vous pouvez supprimer TASKMON.EXE et le fichier SHIMGAPI.DLL.

Au fait, pour ceux qui utilisent le meme antivirus que moi, il ne voit
rien car ce n'est pas vraiment un virus mais un mouchard qui va se
connecter au net. En fai- sant un scanning avec l'antivirus, il le
trouve mais il n'arrivera pas a suppri- mer SHIMGAPI.DLL. Pour
supprimer ce fichier, si il vous resiste, passez sous DOS et allez
dans le repertoire WINDOWS\SYSTEM . Un bon DEL fera l'affaire.

Et comment je sais cela ..? Ben simple, je n'ai pas suivi les conseils
de mon site http://inforadio.free.fr , ce matin, une etourderie a vou-
lu que je clique sur une piece jointe (il s'appelait texte.scr) et le
script s'est bel et bien affiché au format texte avec notepad. Mais a
priori, au demarrage de mon PC, j'ai vu le disque dur qui avait une ac
tivité soutenue apres la fin du demarrage des programmes... A la pre-
miere connexion au net, TASKMON s'est mis a vouloir se connecter sur
un site... (de suite signalé par KERIO)

Bref, j'ai donc lancé un scan a l'antivirus qui a vu cette fois-ci que
les deux fichiers en question n'etaient pas trop sympathique.

Bref, dans ce cas concret, on voit que deux barrieres ont ete franchi
par le virus : le cerveau de l'operateur et l'antivirus mais que les
autres protections ont permis de se rendre compte du probleme dans la
foulée (avec remise en fonction du cerveau endormi...).

En conclusion, si vous trouvez le fichier SHIMGAPI.DLL, vous etes sans
doute infecté...

73's

PS : Je tends le baton pour me faire battre avec les "amis" que j'ai
ici mais RAB, le but est juste d'avertir les collegues. Ne jamais
baisser sa vigilance...

10 réponses

1 2 3 4 5
Avatar
F5PBG
Le 29 Jan 2004 05:14:38 GMT, Globern a ecrit:


Sinon, pour ASK, vu pout SPYBOT :
Non, l'antivirus detecte bien le virus, SPYBOT, je l'ai evidemment
lancé en scanning mais l'antivirus avait tout supprimé.

Merci, c'est l'intention qui compte de toute facon,

:)





Non, il ya erreur : Spybot - Search & Destroy n'est pas un virus mais un
logiciel pour erradiquer les "spywares", autrement dit les "mouchards" qui
connectent le système à des sites qui diffusent ainsi leur pub sous forme de
message pop-up.




Non, il n'y a pas d'erreur... J'ai placé une virgule apres virus au lieu de placer
un point, cela donne donc :

Sinon, pour ASK, vu pout SPYBOT :
Non, l'antivirus detecte bien le virus. SPYBOT, je l'ai evidemment
lancé en scanning mais l'antivirus avait tout supprimé.

J'utilise SPYBOT depuis pres de 6 mois en remplacement de Ad-aware 6
qui plantait sous mes config Win98se.
Avatar
F5PBG
Le Thu, 29 Jan 2004 09:29:27 +0100, "Jacques" a ecrit:


Je vais parodier le professeur Escandres qui déclarait, il y a deux
jours, à propos du cyclisme
et du dopage :

"Ceux qui se font prendre sont soit des débutants, soit des imbéciles"

Il en est de même pour les virus !




Comme je ne suis pas un debutant, je suis donc un imbecile...
Enfin, en effet, je prefere passer pour un imbecile en donnant
une toute petite info aux collegues (car j'aurais pu ne rien dire,
les virus, ils ne sont guere actifs sur ma config, cf mon site
http://inforadio.free.fr dans la rubrique qui va bien...),
que passer pour un imbecile en insultant les gens de facon
anonyme et en oubliant de changer de pseudo...
D'ailleurs, pour ceux qui veulent rigoler, voire plutot,
pleurer, j'ai la compil Attila/F1BJJ que j'envoie a qui
la veut.
De plus, il vaut mieux se faire pieger par un virus que
par une erreur professionnelle, non ?
Avatar
F5PBG
Le Fri, 30 Jan 2004 17:45:19 +0100, Didier a ecrit:


Vous vous êtes fait "chaudement" reprendre sur la liste ATV




Cessez donc de vous faire un petit "velo" dans votre tete...
Ceux qui ont recu les envois que j'ai recu savent a quoi s'en
tenir... Ils ont bien rigolé, a defaut de pleurer. Certains sont
meme contents et m'ont dit "pendant qu'il t'enquiquine toi,
il nous laisse tranquille".

:)))

Alors, bonne continuation.

;)
Avatar
F5PBG
Le Thu, 29 Jan 2004 10:00:58 +0100, F4TUG a ecrit:


je viens de recevoir un email de TK5NN (chez radioamateur.org) dont le
titre est vide avec le texte "Mail transaction failed. Partial message
is available".



tien mr je sais tout montre sa science




Alors, jaloux ..?

;)

pauvre naze, va lire un peu les effects des virus qui se tranmettent
par mail

La premiere chose qu'il font c'est prendre un mail du carnet d'adresse
et se faire passer pour lui




En effet, mais cela se repere en regardant l'entete... Tiens d'ailleurs,
j'ai contacté un radioamateur qui etait bel et bien infecté par le virus.
Bref, le virus peut en effet prendre les emails dans le carnet d'adresse
pour ceux qui font l'erreur d'utiliser OE (cf http://inforadio.free.fr sur la
page qui va bien) mais aussi l'email de la personne infectée...


ce qui est sur c'est que t'est un bon RA, bien tachon comme y faut




Ne prenez pas votre cas pour une generalité, il suffit de lire les
posts que vous envoyez pour s'en convaincre. Apprenez donc
la CW, cela vous changera les idees et pour une fois, vous
apprendrez quelque chose...

:)))

Bon, je vous laisse le soin de continuer le troll, vous aimez cela...

;)
Avatar
Didier
F5PBG a écrit:
Le Fri, 30 Jan 2004 17:45:19 +0100, Didier a ecrit:


Vous vous êtes fait "chaudement" reprendre sur la liste ATV





Cessez donc de vous faire un petit "velo" dans votre tete...
Ceux qui ont recu les envois que j'ai recu savent a quoi s'en
tenir... Ils ont bien rigolé, a defaut de pleurer. Certains sont
meme contents et m'ont dit "pendant qu'il t'enquiquine toi,
il nous laisse tranquille".

:)))

Alors, bonne continuation.

;)



Sauf que vos "envois", on me les retransmet.
Et ça pourrai se retourner contre vous un de ces jours....

Ceux qui rigolent le plus, sont certainement ceux qui me retransmettent vos
envois "commentés" :-)

De toute façon, hormis frra, vous vous faites jeter de partout...

A force de n'écouter personne et d'en faire égoïstement qu'a sa tète, voilà ce
qui arrive.
Avatar
_____
Didier wrote:

De toute façon, hormis frra, vous vous faites jeter de partout...



"hormis frra"
Mais c'est parce qu'on peut pas le jeter d'ici !!!
Avatar
Globern
F5PBG <F5PBG> a cru bon de raconter en ce si beau jour
news::

Le 29 Jan 2004 05:14:38 GMT, Globern a ecrit:


Sinon, pour ASK, vu pout SPYBOT :
Non, l'antivirus detecte bien le virus, SPYBOT, je l'ai evidemment
lancé en scanning mais l'antivirus avait tout supprimé.

Merci, c'est l'intention qui compte de toute facon,

:)





Non, il ya erreur : Spybot - Search & Destroy n'est pas un virus mais un
logiciel pour erradiquer les "spywares", autrement dit les "mouchards"
qui connectent le système à des sites qui diffusent ainsi leur pub sous
forme de message pop-up.




Non, il n'y a pas d'erreur... J'ai placé une virgule apres virus au lieu
de placer un point, cela donne donc :

Sinon, pour ASK, vu pout SPYBOT :
Non, l'antivirus detecte bien le virus. SPYBOT, je l'ai evidemment
lancé en scanning mais l'antivirus avait tout supprimé.

J'utilise SPYBOT depuis pres de 6 mois en remplacement de Ad-aware 6
qui plantait sous mes config Win98se.




Ok compris.

--
Globern.
"Si Adrien est venu chez moi, je n'y étais pas. S'il vient, ce sera avec
plaisir, puisque c'est un ami."
Fluxuscrelat in news:bitflh$cfp$ 31/08/2003
Avatar
Didier
CA EST, IL A COMPRIS!

mais ça été long...
Avatar
Didier
F5PBG a écrit:
Le Thu, 29 Jan 2004 09:29:27 +0100, "Jacques" a ecrit:





Comme je ne suis pas un debutant, je suis donc un imbecile...



Hum, les deux ne s'excluent pas...

Enfin, en effet, je prefere passer pour un imbecile en donnant
une toute petite info aux collegues



Et de fait, vous prenez les "collègues" pour des imbéciles, incapables de se
documenter eux mêmes.

(car j'aurais pu ne rien dire,
les virus, ils ne sont guere actifs sur ma config, cf mon site
http://inforadio.free.fr dans la rubrique qui va bien...),



Oui, comme votre modem téléphonique qui à bien résisté aux coups de foudre...
Vous croyez à tout ce que vous racontez ?
Si votre efficacité pour les virus est la meme que pour l'orage, ça fait peur...


que passer pour un imbecile en insultant les gens de facon
anonyme et en oubliant de changer de pseudo...



Ca vous est arrivé à mon égard en passant par votre anonymiseur qui
malheureusement laisse des traces. Vous avez la mémoire courte...

D'ailleurs, pour ceux qui veulent rigoler, voire plutot,
pleurer, j'ai la compil Attila/F1BJJ que j'envoie a qui
la veut.



Oui, ça c'est courageux... Baver dans le dos des gens. Vous êtes décidement
plein de qualités.

De plus, il vaut mieux se faire pieger par un virus que
par une erreur professionnelle, non ?



Justement, laisser tombez les virus, nous sommes assez grands pour nous
débrouiller sans vous et vos vantardises.

Heureux les simples d'esprit....
Avatar
F5PBG
Mais oui, mais oui... On fait de l'intox...

:)))

Menaces a deux balles, comme le personnage mytho
de surcroit...
1 2 3 4 5